當(dāng)前位置:工程項目OA系統(tǒng) > 金融OA管理系統(tǒng) > 軟件產(chǎn)品 > P2P借貸管理系統(tǒng)
泛普P2P網(wǎng)貸系統(tǒng)CTO馬志輝詳解P2P網(wǎng)貸黑客攻擊術(shù)
近日,P2P網(wǎng)貸系統(tǒng)協(xié)會理事成員、泛普P2P網(wǎng)貸系統(tǒng)CTO馬志輝受邀參加P2P網(wǎng)貸系統(tǒng)技術(shù)研討論壇,并在論壇上重點解析了目前P2P網(wǎng)貸平臺遇到的常見黑客攻擊手段。
高速發(fā)展的P2P網(wǎng)貸近一年來得到了黑客的“重點照顧”,行業(yè)不斷傳出因黑客攻擊而造成平臺系統(tǒng)癱瘓、數(shù)據(jù)被惡意修改、資金被洗劫一空,并最終導(dǎo)致投資者損失慘重、網(wǎng)站倒閉的事件。
2013年,有近70家網(wǎng)貸平臺因為黑客事件宣布關(guān)門,2014年伊始,又傳出人人貸、好貸網(wǎng)、拍拍貸、翼龍貸等數(shù)十家網(wǎng)貸平臺遭遇黑客攻擊,被迫關(guān)閉網(wǎng)站暫停服務(wù),3月份,以中寶投資為代表的多個P2P平臺陸續(xù)被黑。
泛普P2P網(wǎng)貸系統(tǒng)CTO馬志輝在論壇上透露:據(jù)來自世界反黑客組織的消息,今后很長一段時間內(nèi),P2P網(wǎng)貸平臺仍將是全球黑客攻擊的首要目標。
黑客為何如此“青睞”P2P網(wǎng)貸平臺?泛普P2P網(wǎng)貸系統(tǒng)CTO馬志輝分析道,P2P網(wǎng)貸平臺本質(zhì)上是融資平臺,上面沉淀著龐大的客戶數(shù)據(jù)和資金交易額,對于黑客來說,這是巨大的誘餌;另外,目前市面上大多數(shù)P2P平臺所使用的系統(tǒng)安全性能薄弱,黑客輕而易舉就能突破防障,侵入平臺,因此他們也會樂此不彼。
泛普P2P網(wǎng)貸系統(tǒng)CTO馬志輝向到場的上百家P2P公司詳細解析了目前常見的四種黑客攻擊手段:DDOS攻擊、CC攻擊、TCP全連接攻擊、WEB Server多連接攻擊。
DDOS攻擊,又稱為分布式拒絕服務(wù),全稱是Distributed Denial of Service。通過使網(wǎng)絡(luò)過載來干擾甚至阻斷正常的網(wǎng)絡(luò)通訊,通過向服務(wù)器提交大量請求,使服務(wù)器超負荷。常見的DDOS攻擊有SYN flood、UDP flood、ICMP flood等。
CC攻擊,CC攻擊的前身是一個叫fatboy的攻擊程序,當(dāng)時是黑客為了挑戰(zhàn)綠盟的一款防DDOS設(shè)備開發(fā)的。 CC應(yīng)該算是一個應(yīng)用層的DDOS,是發(fā)生在TCP 3次握手已經(jīng)完成之后,所發(fā)送的IP都是真實的,但應(yīng)用層的DDOS甚至比網(wǎng)絡(luò)層的DDOS更可怕,因為今天幾乎所有的商業(yè)anti-DDOS設(shè)備,只在對抗網(wǎng)絡(luò)層DDOS時效果較好,而對應(yīng)用層DDOS攻擊卻缺乏有效的手段。
TCP全連接攻擊,和SYN攻擊不同,它是用合法并完整的連接攻擊對方,SYN攻擊采用的是半連接攻擊方式,而全連接攻擊是完整的、合法的請求,防火墻一般都無法過濾掉這種攻擊,這種攻擊在現(xiàn)在的DDOS軟件中非常常見,有UDP碎片還有SYN洪水,甚至還有TCP洪水攻擊,這些攻擊都是針對服務(wù)器的常見流量攻擊。
WEB Server多連接攻擊,通過控制大量肉雞同時連接訪問網(wǎng)站,造成網(wǎng)站癱瘓,這種攻擊和正常訪問網(wǎng)站是一樣的,只是瞬間訪問量增加幾十倍甚至上百倍,有些防火墻可以通過限制每個連接過來的IP連接數(shù)來防護,但是這樣會造成正常用戶稍微多打開幾次網(wǎng)站也會被封。
最后,泛普P2P網(wǎng)貸系統(tǒng)CTO馬志輝警惕大家,安全問題已經(jīng)成為P2P網(wǎng)貸平臺最致命的威脅,一定要確保自己平臺系統(tǒng)的安全性,要不然一旦發(fā)生黑客事件,損失就難以彌補了。
- 1爆發(fā)期P2P借貸平臺需要謹慎考慮做充足準備!
- 2P2P網(wǎng)貸收益率下降成趨勢 投資者如何防踩雷
- 3中國大媽試水P2P網(wǎng)貸理財 有望成投資主力軍
- 4P2P布局供應(yīng)鏈金融 保理公司成最佳“拍檔”
- 5P2P平臺現(xiàn)細分行業(yè)新趨勢
- 6互聯(lián)網(wǎng)金融持續(xù)升溫 融360再獲3000萬美元融資
- 7銀行房貸利率或?qū)⑾蛄銉?yōu)惠方向延伸
- 8P2P網(wǎng)貸投資方法以及投資策略“全紀錄”
- 9p2p網(wǎng)貸未來的趨勢
- 10p2p網(wǎng)貸系統(tǒng)平臺倒閉、跑路事件頻發(fā)的原因是什么?
- 11P2P網(wǎng)貸涉足產(chǎn)業(yè)鏈 金融屬性越發(fā)明顯
- 12p2p網(wǎng)貸存在六大風(fēng)險問題
- 13地方政府頻拋“橄欖枝” 鼓勵P2P網(wǎng)貸行業(yè)發(fā)展
- 14盤點那些讓你哭笑不得的P2P平臺名稱
- 15什么是網(wǎng)上個人貸款?
- 16張俊談互聯(lián)網(wǎng)金融熱潮:團購現(xiàn)象再現(xiàn)
- 17首家國有獨資P2P平臺金開貸上線
- 18國家征信逐步接入P2P 部分平臺自建征信體系
- 19直銷銀行接入P2P服務(wù)平臺 江蘇銀行首開先河
- 20泛普P2P系統(tǒng):如何辨別P2P網(wǎng)貸公司
- 21金融市場的火爆促進了P2P網(wǎng)貸平臺數(shù)量的猛增
- 222015年P(guān)2P網(wǎng)貸行業(yè)展望
- 23互聯(lián)網(wǎng)金融創(chuàng)新與風(fēng)險控制需結(jié)合
- 24P2P風(fēng)險信息共享系統(tǒng)明年或上線 將解征信難題
- 25網(wǎng)絡(luò)借貸你所不知道的“標種”
- 26P2P網(wǎng)貸:貸款月息是不是越低越好?
- 27國資系P2P受熱捧的背后:三大痛點亟待解決
- 28國內(nèi)將對p2p網(wǎng)貸系統(tǒng)加強監(jiān)管
- 29阿里金融與大銀行合作遇阻欲推“聚寶盆”拉攏小銀行
- 30第三方支付托管存隱憂 P2P進入銀行時代
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓